Skip to main content
Glama
ateeqdesktop-dot

SentinelMCP

SentinelMCP

CI License: MIT Python 3.11+ Code Style: Ruff

Deterministische Policy-Firewall und Runtime-Governance-Engine für das Model Context Protocol (MCP)


Übersicht

SentinelMCP ist ein produktionsreifes Sicherheits-Gateway und Runtime-Governance-Framework, das speziell für Model Context Protocol (MCP)-Server und Multi-Agenten-KI-Schwärme entwickelt wurde [1]. Da KI-Agenten zunehmend autonomen Zugriff auf Unternehmensdateisysteme, Datenbanken und APIs über MCP erhalten, sind Sicherheitsrisiken wie Prompt-Injection, unbefugte Tool-Aufrufe und Datenexfiltration stark gestiegen.

SentinelMCP fungiert als Inline-Policy-Firewall, fängt JSON-RPC-MCP-Tool-Aufrufe ab, prüft Argumente anhand deklarativer AST-basierter Regeln, setzt Sicherheitsgrenzen durch und zeichnet einen unveränderlichen, kryptografisch verifizierbaren Audit-Trail auf.


Related MCP server: protect-mcp

Kernarchitektur und Funktionen

  • Policy-as-Code-Engine: Deklarative JSON/YAML-Policy-Definitionen mit Unterstützung für Glob-Musterabgleich bei Tool-Namen, Regex-Prüfungen von Argumentwerten und strenger Argument-Schema-Validierung [2].

  • Kryptografisches Provenienz-Ledger: Append-only-Audit-Protokollierung, bei der jeder Ausführungsdatensatz mit SHA-256-Hashes verkettet wird, was eine manipulationssichere Rückverfolgbarkeit für Compliance und Auditing gewährleistet.

  • Hochleistungs-Proxy-Gateway: Basierend auf FastAPI und Pydantic v2, mit Sub-Millisekunden-Latenz beim Abfangen und asynchroner Anfrageverarbeitung.

  • CLI- und Test-Toolchain: Integrierte CLI zur Bewertung von Tool-Aufrufen anhand von Richtlinien, zum Ausführen des Gateway-Servers und zur Überprüfung der Ledger-Integrität.

  • Enterprise-taugliche CI/CD: Vollständig mit pytest getestet, matrixgetestet für Python 3.11 und 3.12 und in GitHub Actions Workflows integriert.


Installation

Klonen Sie das Repository und installieren Sie es im Editable-Modus mit den Entwicklungsabhängigkeiten:

git clone https://github.com/ateeqdesktop-dot/sentinel-mcp.git
cd sentinel-mcp
pip install -e .[dev]

Verwendung

1. Bewertung eines Tool-Aufrufs über die CLI

Sie können testen, wie SentinelMCP jeden MCP-Tool-Aufruf anhand Ihrer Sicherheitsrichtlinien bewertet:

sentinel-mcp evaluate --tool fs_delete --args '{"path": "/home/user/document.txt"}' --policy policy.json

2. Ausführen des Gateway-Servers

Starten Sie den SentinelMCP-Proxy-Server lokal:

sentinel-mcp serve --host 127.0.0.1 --port 8000 --policy policy.json

3. Überprüfung der Audit-Ledger-Integrität

Überprüfen Sie, ob der Append-only-Audit-Trail nicht manipuliert wurde:

sentinel-mcp verify --ledger sentinel_audit.jsonl

Beispiel für eine Policy-Konfiguration (policy.json)

{
  "version": "1.0",
  "default_action": "allow",
  "rules": [
    {
      "id": "block-destructive-fs",
      "tool_pattern": "fs_*",
      "action": "deny",
      "forbidden_arguments": [
        "rm\\s+-rf",
        "/etc/passwd",
        "drop\\s+database"
      ]
    },
    {
      "id": "limit-sql-queries",
      "tool_pattern": "db_*",
      "action": "allow",
      "max_string_length": 500
    }
  ]
}

Tests

Führen Sie die Testsuite mit pytest und Code-Coverage aus:

pytest --cov=sentinel tests/ -v

Lizenz

Verteilt unter der MIT-Lizenz. Siehe LICENSE für weitere Informationen.


Referenzen

  1. Anthropic Model Context Protocol (MCP) Spezifikation. Online verfügbar.

  2. Open Policy Agent (OPA) Prinzipien für Cloud-native Sicherheit. Online verfügbar.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Policy enforcement gateway for MCP tool calls, evaluating every tool invocation against declarative YAML policies (allow/deny/escalate-to-human), generating cryptographic hash-chained audit receipts, and including built-in content safety scanning.
    2
    MIT
  • A
    license
    B
    quality
    C
    maintenance
    Security gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.
    5
    469
    9
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.
    MIT

View all related MCP servers

Related MCP Connectors

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ateeqdesktop-dot/sentinel-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server